Bluescreen Win 7 64bit - ntkrnlmp.exe

Faultless

Newbie
Registriert
Apr. 2013
Beiträge
5
Hallo Forum :)
Dies ist mein Erster Beitrag, aber ich hoffe Ihr könnt mir trotzdem helfen... Ich habe schon seit mehreren Wochen ein Problem, dass ich ab und zu einen Bluescreen erhalte. Dies kann pro Tag 2-3 auftauchen, aber auch mehr. Daher habe ich eine Debugging Analyse gemacht, welche sich weiter unten befindet und habe das Problem gegooglet, was mir aber auch leider keine Hilfe zu dem Problem gab :( Könnt ihr mir helfen?
Edit: Manchmal bekomme ich auch andere Arten von Bluscreens, die sich auf die Selbe .exe beziehen, aber anders beschrieben sind, diese befinden sich auch unten :)



*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck A, {1a, d, 0, fffff800035fd4ca}

Probably caused by : ntkrnlmp.exe ( nt!KiPageFault+260 )

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

IRQL_NOT_LESS_OR_EQUAL (a)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If a kernel debugger is available get the stack backtrace.
Arguments:
Arg1: 000000000000001a, memory referenced
Arg2: 000000000000000d, IRQL
Arg3: 0000000000000000, bitfield :
bit 0 : value 0 = read operation, 1 = write operation
bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
Arg4: fffff800035fd4ca, address which referenced memory

Debugging Details:
------------------


READ_ADDRESS: GetPointerFromAddress: unable to read from fffff800032b1100
GetUlongFromAddress: unable to read from fffff800032b11c0
000000000000001a Nonpaged pool

CURRENT_IRQL: d

FAULTING_IP:
hal!HalpSendFlatIpi+5b
fffff800`035fd4ca 0fb60c08 movzx ecx,byte ptr [rax+rcx]

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VERIFIER_ENABLED_VISTA_MINIDUMP

BUGCHECK_STR: 0xA

PROCESS_NAME: System

TAG_NOT_DEFINED_c000000f: FFFFF80000BA2FB0

TRAP_FRAME: 0000000000000001 -- (.trap 0x1)
Unable to read trap frame at 00000000`00000001

EXCEPTION_RECORD: fffff800031f4e80 -- (.exr 0xfffff800031f4e80)
Cannot read Exception record @ fffff800031f4e80

LAST_CONTROL_TRANSFER: from fffff800030791a9 to fffff80003079c00

STACK_TEXT:
fffff800`00b9c788 fffff800`030791a9 : 00000000`0000000a 00000000`0000001a 00000000`0000000d 00000000`00000000 : nt!KeBugCheckEx
fffff800`00b9c790 fffff800`03077e20 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`0000000a : nt!KiBugCheckDispatch+0x69
fffff800`00b9c8d0 fffff800`035fd4ca : 00000000`00000003 fffff800`030a4a90 00000000`00000000 fffff800`00b9cb90 : nt!KiPageFault+0x260
fffff800`00b9ca60 fffff800`035fd57e : fffff780`00000320 00000000`000008d1 00000000`00000000 fffff800`03202cc0 : hal!HalpSendFlatIpi+0x5b
fffff800`00b9ca90 fffff800`030835ea : 00000000`00000000 fffff800`031f4e80 00000000`00000000 fffff800`03060cbb : hal!HalpRequestIpiSpecifyVector+0x6d
fffff800`00b9cac0 fffff800`035f4895 : fffff800`0361a460 fffff800`00b9cc70 fffff800`0361a460 fffffa80`00000000 : nt!KeUpdateSystemTime+0x27a
fffff800`00b9cbc0 fffff800`03076153 : fffff880`018eeb25 fffff800`035155b3 fffff980`0b538f00 00000000`00000000 : hal!HalpHpetClockInterrupt+0x8d
fffff800`00b9cbf0 fffff800`030718e2 : fffff800`031f4e80 fffff800`00000001 00000000`00000001 fffff880`00000000 : nt!KiInterruptDispatchNoLock+0x163
fffff800`00b9cd80 00000000`00000000 : fffff800`00b9d000 fffff800`00b97000 fffff800`00b9cd40 00000000`00000000 : nt!KiIdleLoop+0x32


STACK_COMMAND: kb

FOLLOWUP_IP:
nt!KiPageFault+260
fffff800`03077e20 440f20c0 mov rax,cr8

SYMBOL_STACK_INDEX: 2

SYMBOL_NAME: nt!KiPageFault+260

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 5147d9c6

FAILURE_BUCKET_ID: X64_0xA_VRF_nt!KiPageFault+260

BUCKET_ID: X64_0xA_VRF_nt!KiPageFault+260

Followup: MachineOwner
---------

*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 7F, {8, 80050031, 6f8, fffff80003093ef6}

Probably caused by : ntkrnlmp.exe ( nt!KiDoubleFaultAbort+b2 )

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

UNEXPECTED_KERNEL_MODE_TRAP (7f)
This means a trap occurred in kernel mode, and it's a trap of a kind
that the kernel isn't allowed to have/catch (bound trap) or that
is always instant death (double fault). The first number in the
bugcheck params is the number of the trap (8 = double fault, etc)
Consult an Intel x86 family manual to learn more about what these
traps are. Here is a *portion* of those codes:
If kv shows a taskGate
use .tss on the part before the colon, then kv.
Else if kv shows a trapframe
use .trap on that value
Else
.trap on the appropriate frame will show where the trap was taken
(on x86, this will be the ebp that goes with the procedure KiTrap)
Endif
kb will then show the corrected stack.
Arguments:
Arg1: 0000000000000008, EXCEPTION_DOUBLE_FAULT
Arg2: 0000000080050031
Arg3: 00000000000006f8
Arg4: fffff80003093ef6

Debugging Details:
------------------


BUGCHECK_STR: 0x7f_8

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: VERIFIER_ENABLED_VISTA_MINIDUMP

PROCESS_NAME: League of Lege

CURRENT_IRQL: 0

LAST_CONTROL_TRANSFER: from fffff800030871a9 to fffff80003087c00

STACK_TEXT:
fffff800`00ba4d28 fffff800`030871a9 : 00000000`0000007f 00000000`00000008 00000000`80050031 00000000`000006f8 : nt!KeBugCheckEx
fffff800`00ba4d30 fffff800`03085672 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiBugCheckDispatch+0x69
fffff800`00ba4e70 fffff800`03093ef6 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiDoubleFaultAbort+0xb2
fffff880`080d5f10 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!MmAccessFault+0xd6


STACK_COMMAND: kb

FOLLOWUP_IP:
nt!KiDoubleFaultAbort+b2
fffff800`03085672 90 nop

SYMBOL_STACK_INDEX: 2

SYMBOL_NAME: nt!KiDoubleFaultAbort+b2

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: nt

IMAGE_NAME: ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP: 5147d9c6

FAILURE_BUCKET_ID: X64_0x7f_8_VRF_nt!KiDoubleFaultAbort+b2

BUCKET_ID: X64_0x7f_8_VRF_nt!KiDoubleFaultAbort+b2

Followup: MachineOwner
---------
 
Zuletzt bearbeitet:
1a ist normalerweise ein defekter Speicherriegel.

Beim normalen Bluscreen ist der Stop-Fehler am aussagekräftigsten.

Stop: 0x0000CODE

Auf das bezieht sich auch mein 1A.
Stop: 0x00000001A
 
Schonmal danke für den Hinweis, aber ich hab schonmal memtest durchlaufen lassen und er hat keine fehler angezeigt :/
 
bei was stürzt der PC denn immer ab? die Datei ntkrnlmp.exe gehört zu Betriebssystem, alle Windows Updates drauf? PC übertaktet ? und Viren frei? :D
 
Faultless schrieb:
Schonmal danke für den Hinweis, aber ich hab schonmal memtest durchlaufen lassen und er hat keine fehler angezeigt :/

Memtest unter Windows? Das testet nur die Virtuelle Speicherverwaltung. Alle Riegel bis auf einen rausnehmen, schauen ob es dann immer noch passiert.
Nein: Meine Annahme stimmt. Ja: Zufällig steckt der defekte Riegel im Rechner^^
Kann natürlich auch ein nicht optimal eingestelltes Bios in Bezug auf die Speicher sein, aber Hardware-Details haste uns ja unterschlagen :-)
Auch was Du schon gemacht hast um den Fehler zu finden wäre hilfreich zu wissen. Sonst bekommst noch mehr Tips die Du schon "ausprobiert" hast.
 
Zuletzt bearbeitet:
Hab eben Viren check drüber laufen lassen: Viren frei, alle Updates :)
Edit: Nicht übertaktet :)
Und zu Hisn das wusste iich nicht :O Wie kann man den sonst noch testen?
Nochmal Edit: Ok das werde ich morgen ausprobieren :) Hoffentlich liegst daran dann wär das endlich gegessen...
 
Zuletzt bearbeitet:
ja, und bei was stürzt denn der PC ab? seit wann hast du denn das Problem? hast du an deinem PC was geändert, bevor das Problem aufgetaucht ist ?
 
Memtest86 von einem Dos/Linux-Boot-Medium (Floppy, USB-Stick, CF/SD-Card im Cardreader, CD-Rom).
Das ist dann nur ein 200kb großes Programm und der Rest vom Speicher kann getestet werden.

Wenn man sich überlegt:
a) Windows lässt gar kein Programm DIREKT in den Speicher schreiben
b) Wie testet man den Speicher in dem GB-Weise Windows liegt? Das schmiert doch sofort ab, wenn man anfängt diese Speicherzellen mit wilden Mustern zu füllen.
 
Nein hab nichts geändert :) Er stürzt manchmal bei Spielen ab, aber hatte es auch ein zweimal einfach so schon bei normalen Anwendungen... Das Problem ist schon etwas länger, aber ne zeitlang ist es nur sehr selten aufgetreten.
Edit: Zu HisN da hast du recht :D Ich lass es trotzdem einfach mal so wie du gesagt hast über nacht laufen und bau den dann morgen aus ;)
 
Zuletzt bearbeitet:
ja, dann teste erst mal den Speicher mit Memtest durch, wenn ok ist, kannst ja sfc /scannow ausführen, da wird durchgecheckt, ob alle Systemdateien in Ordnung sind

so , kannst dich morgen nochmal melden, ich geh schlafen , bis denn :D
 
Ja ist gut ich lass das durchlaufen und geh auch schlafen gute nacht ;)
Ergänzung ()

Sooo ich hab mal den ersten Arbeitspeicher rausgenommen! Bis jetzt hatte ich keinen Bluscreen mehr :) Aber der pc läuft schon seit ca.8 uhr... Mal sehen ob das so weiter geht, wollte heute mal Dauerbetrieb ausprobieren... Ergänzend hat memtest nichts angezeigt :D

Edit: Und ich hab auch /sfc durchlaufen lassen: Keine Fehler ;)
Ergänzung ()

Ach ja tschuldigung das ich hardware details unterschlagen hab :D Ist halt ein Fertig PC, deshalb hab ich mich noch nie so stark damit beschäftigt :D Ich kann nur so ungefähr die Spezifaktionen sagen: intel i5 Prozessor, Gtx 340, 6gb arbeitspeicher und 1gb Festplatte ;)
 
Zuletzt bearbeitet:
Hat sich dein Problem jetzt vollständig behoben? Ich habe den selben Fehler und eine Antwort würde mir echt helfen;) Trotzdem hat mir die bisherige Diskusion schon sehr geholfen, danke.
 
Zurück
Oben